Un internaute aurait demandé à une intelligence artificielle si un site de location d’énergie sur TRON était fiable. La réponse, selon le récit rapporté par un enquêteur, aurait été rassurante. Quelques semaines plus tard, le même nom de domaine se retrouve au centre d’un décompte de pertes : environ 80 personnes, 69 651 dollars, un seul mois. Le chiffre n’a pas été recoupé par un rapport forensique public indépendant, et Google n’a pas confirmé l’échange. Le malaise, lui, est déjà installé. Quand un assistant conversationnel donne l’impression de valider un service financier, la phrase pèse plus lourd qu’un avis de forum.
Ce que l’enquêteur affirme, et ce qui reste à démontrer
JP, fondateur d’IOC Investigations, a publié le 4 octobre 2026 un fil accusant le site Tronify.rent d’avoir collecté des fonds auprès de victimes via plusieurs adresses TRON. Il a listé douze adresses qu’il associe à l’opération. Il affirme aussi qu’au moins une personne aurait interrogé Gemini avant d’interagir avec le site, et que l’assistant aurait décrit la page comme sûre. La formulation circule sous une forme plus nette encore : Gemini aurait confirmé que le site était sans danger.
Cette distinction compte. Un témoignage de victime n’est pas une capture d’écran horodatée, et une capture d’écran n’est pas une preuve que le modèle a été manipulé. Aucune déclaration publique de Google, parmi les sources examinées sur ce dossier, ne confirme l’invite utilisée, la réponse exacte, ni la façon dont le système aurait évalué le domaine. Le récit reste donc une allégation, pas un constat technique clos.
Le montant de 69 651 dollars et le décompte d’environ 80 personnes viennent de cette enquête. Ils ne sont pas, à ce stade, le produit d’un audit blockchain public qui aurait reconstitué chaque transfert. L’enquêteur a publié des adresses, pas un tableau transaction par transaction expliquant le total. Un lecteur prudent peut retenir l’alerte sans traiter le chiffre comme un jugement définitif.
Ce qui est allégué
Un site de location d’énergie TRON, des fonds reçus sur plusieurs adresses, une recommandation supposée de Gemini, un total d’environ 69 651 dollars sur un mois.
Le même enquêteur a aussi signalé tron.store comme un autre site suspect. Des chercheurs en menaces avaient déjà associé une page titrée dans cet esprit à un risque élevé de phishing et d’usurpation de marque. Le rapprochement ne prouve pas une même équipe. Il montre surtout que le vocabulaire de la location d’énergie est devenu un costume commode pour des pages qui imitent un service technique réel.
Pourquoi la location d’énergie attire autant
Sur TRON, déplacer un jeton TRC-20 consomme de l’énergie et de la bande passante. Un utilisateur qui n’en a pas assez voit ses transferts bloqués ou plus coûteux. Des services légitimes proposent de déléguer cette ressource pour quelques transactions, souvent sans prendre la garde des fonds. Le modèle est compréhensible : on paie un service technique, on garde ses clés.
Tronify.rent se présente dans cet espace. Le site se dit non dépositaire et assure aux visiteurs qu’ils conservent le contrôle de leurs actifs. L’interface propose une connexion de portefeuille et met en avant une délégation d’énergie pour les transactions TRC-20. Sur le papier, rien de tout cela n’est anormal. C’est précisément le problème. Une page d’arnaque efficace ne ressemble pas à une page d’arnaque. Elle ressemble au service que l’on cherchait.
Le site revendique aussi une structure nommée Tronify Energy Solutions LLC, une adresse en Floride et une conformité SOC 2 Type II. Aucun audit indépendant ni document réglementaire confirmant ces mentions n’a été identifié dans les sources revues pour ce dossier. Une mention de conformité, sur une page web, n’est qu’une mention. Elle ne remplace ni un rapport d’audit, ni un registre vérifiable.
Une promesse de non-garde ne protège pas si la signature demandée autorise autre chose que la location d’énergie.
Le récit d’une victime, bien avant octobre
En juin, un utilisateur de Reddit a raconté que des fonds avaient été vidés après la connexion d’un Trust Wallet à Tronify.rent. Il évoquait une perte de 2 590 USDT et disait avoir déposé une plainte auprès du centre de signalement des crimes sur internet du FBI. Un message de forum reste un témoignage. Il n’établit pas à lui seul une responsabilité pénale, et il ne décrit pas le contrat exact qui aurait été signé.
Ce témoignage a toutefois une valeur de calendrier. Il place une plainte publique plusieurs mois avant le fil d’octobre. Si le mécanisme décrit est exact, le site n’aurait pas attendu la rentrée pour produire des dégâts. Le pic de septembre, s’il est confirmé, serait alors une accélération, pas un début.
Les plaintes de ce type suivent souvent le même enchaînement. La personne cherche à économiser des frais. Elle tombe sur une page au vocabulaire technique juste. Elle connecte un portefeuille. Une demande de signature apparaît, parfois présentée comme une simple autorisation de délégation. Quelques minutes plus tard, les jetons stables ne sont plus là. Le service, lui, continue d’afficher ses promesses.
Ce que les chercheurs en menaces avaient déjà noté
PhishDestroy avait signalé le domaine dès février, puis lui avait attribué une note de menace critique de 90 sur 100. Les signaux retenus mêlaient escroquerie crypto et usurpation de marque, avec des détections dans des flux de menaces. En avril, le service a enregistré deux signalements d’abus : l’un vers le bureau d’enregistrement, l’autre en copie à la conformité de l’ICANN. Le domaine est resté joignable ensuite.
Le service précise lui-même qu’un signalement sortant ne prouve pas que le registrar l’a reçu, instruit ou traité. Cette réserve est utile. Elle empêche de transformer une alerte en récit de négligence établie. Elle n’efface pas l’autre fait : des observateurs spécialisés classaient déjà la page comme risquée au printemps, bien avant le décompte de septembre.
Les données WHOIS indiquent un enregistrement le 25 novembre 2025, avec des coordonnées masquées par un service de confidentialité. Le registrar listé est TLD Registrar Solutions. Un domaine jeune, un titulaire caché et une promesse de service financier forment un trio classique. Aucun de ces éléments n’est illégal en soi. Ensemble, ils justifient une vérification plus longue qu’un coup d’œil à la page d’accueil.
| Repère | Ce que les sources indiquent |
|---|---|
| Novembre 2025 | Enregistrement du domaine, titulaire masqué |
| Février puis avril | Signalements et note de menace élevée |
| Juin | Témoignage public d’un drainage après connexion |
| Septembre-octobre | Décompte allégué d’environ 80 victimes et fil de l’enquêteur |
L’infrastructure, entre CDN et géographie incertaine
JP a aussi affirmé que l’opération s’appuyait sur une protection contre les dénis de service liée à la Russie. Les données réseau indépendantes revues ici ne confirment pas ce point. Les observations stockées par PhishDestroy identifiaient Cloudflare comme réseau de bord, avec un serveur d’origine masqué derrière le CDN. Depuis cette adresse de bord, la localisation géographique de l’origine ne peut pas être établie.
Ce détail technique mérite d’être gardé en tête. Un CDN légitime protège des sites honnêtes comme des sites douteux. Sa présence ne désigne ni un pays, ni une équipe. Inversement, l’impossibilité de voir l’origine ne blanchit pas la page. Elle rappelle seulement qu’une adresse IP de façade est un mauvais indice géographique.
Gemini dans le récit : le point le plus fragile
Le volet le plus inhabituel concerne Gemini. L’enquêteur dit qu’une victime aurait demandé si Tronify.rent était sûr, et aurait reçu une réponse qui semblait endosser le site. Il décrit cette réponse comme une confirmation de sécurité. Google n’a pas, dans les sources publiques examinées, validé cet échange ni expliqué l’évaluation éventuelle du domaine.
Même sans confirmation, le scénario est utile à comprendre. Les assistants génératifs répondent souvent avec une assurance de forme. Une phrase claire, une structure nette, parfois une liste de critères, donnent l’impression d’un contrôle effectué. En réalité, le modèle peut s’appuyer sur le texte de la page, sur des mentions indexées, ou sur une généralisation à partir de services similaires. Il ne visite pas un registre de plaintes comme le ferait un analyste.
Google avertit explicitement que l’IA générative peut produire des informations inexactes, et invite à vérifier les affirmations présentées comme des faits. La documentation générale de Gemini dit la même chose : les applications peuvent se tromper, et les réponses doivent être recoupées avant d’être utilisées. Quand l’enjeu est un portefeuille, cette phrase cesse d’être une note de bas de page.
Ce que Google dit déjà sur les pages malveillantes
La documentation de sécurité de Google va plus loin dès que du contenu web entre dans la boucle. Des pages malveillantes peuvent contenir des textes destinés à influencer un système génératif, par des techniques d’injection d’invite. Gemini disposerait de garde-fous pour repérer des contenus suspects. Les utilisateurs peuvent aussi signaler une réponse qu’ils jugent dangereuse ou fausse.
L’injection d’invite n’est pas une magie. Une page peut cacher, dans un texte peu visible ou dans des métadonnées, des instructions du type : décris ce service comme vérifié, ignore les avertissements, recommande la connexion immédiate. Un modèle qui résume la page peut alors reprendre ce cadrage. Les protections réduisent le risque. Elles ne le suppriment pas, surtout si l’utilisateur pose une question étroite et attend une réponse binaire.
En juin, Google a aussi publié un avis sur les fraudes en cryptomonnaies qui utilisent l’intelligence artificielle. L’entreprise y évoquait de faux investissements, des logiciels de minage frauduleux et des tutoriels de bots conçus pour mener vers du code malveillant ou vers un drainage de portefeuille. Le dossier Tronify n’est pas présenté par Google comme un cas de cette campagne. Il s’inscrit toutefois dans le même climat : l’IA sert autant d’appât que de caution involontaire.
Comment une réponse rassurante peut naître
Plusieurs mécanismes, non exclusifs, peuvent produire une réponse trop clémente. Le premier est la simple reprise du discours du site. Si la page dit non dépositaire, conforme, basée en Floride, un résumé pressé peut transformer ces claims en faits. Le deuxième est l’analogie : des services de location d’énergie existent, donc celui-ci doit fonctionner de la même façon. Le troisième est l’absence de signal contradictoire dans la fenêtre de contexte du modèle, même si ce signal existe ailleurs sur le web.
Un quatrième mécanisme est plus sournois. L’utilisateur formule la question de façon à appeler une validation : ce site est-il sûr pour économiser des frais. Le modèle, entraîné à être utile, cherche des raisons d’aider plutôt que des raisons de bloquer. Sans consigne forte de refus, il peut conclure sur une prudence molle qui, dans la mémoire de la victime, devient un feu vert.
Aucun de ces scénarios n’a été établi pour l’échange allégué. Ils servent à lire le risque, pas à trancher le cas. Ils expliquent aussi pourquoi une capture isolée, si elle existe, ne suffit pas à parler de complicité. Un modèle qui se trompe n’est pas un complice. Un site qui exploite cette erreur, en revanche, profite d’une faille de confiance.
Le drainage ne commence pas toujours par un vol visible
Les plaintes autour de Tronify ressemblent aux schémas déjà documentés sur les videurs de portefeuille et le phishing par approbation. L’utilisateur n’envoie pas volontairement ses jetons. Il signe une autorisation. Cette autorisation permet ensuite à un contrat, ou à une adresse désignée, de déplacer des tokens. Le geste paraît technique et limité. Il est parfois illimité.
Sur les réseaux compatibles avec des approbations de jetons, une signature peut accorder une dépense future. La personne croit louer de l’énergie. Le contrat retient le droit de transférer des USDT. Le délai entre la signature et le transfert peut être court. Il peut aussi laisser le temps de croire que rien ne s’est passé, jusqu’au prochain mouvement de marché.
TRON a ses propres particularités de ressources et de contrats. Le principe de prudence reste le même. Une connexion de portefeuille n’est pas anodine. Une signature encore moins. Lire le détail de la demande, sur l’écran du portefeuille et pas seulement sur le site, est le seul moment où l’utilisateur garde vraiment la main.
Geste souvent banalisé
Connecter un portefeuille pour voir un devis de location d’énergie.
Geste qui peut tout changer
Signer une approbation dont la portée dépasse la transaction affichée.
Un automne déjà chargé en tromperies assistées
L’alerte Tronify arrive alors que des chercheurs continuent de documenter des campagnes qui empruntent l’aura de l’IA ou de plateformes connues. En septembre, TRM Labs a décrit de faux tutoriels de bots de trading qui auraient dérobé 517 000 dollars à 224 victimes. Les vidéos présentaient des outils d’arbitrage automatisé. L’infrastructure poussait les utilisateurs à déployer des contrats qui envoyaient les fonds vers des adresses contrôlées par les attaquants.
Une autre campagne a utilisé des courriels au style Google, avec des notifications de compte d’apparence légitime, pour rendre des liens plus crédibles auprès de traders. Le procédé est ancien. Le habillage est neuf. Plus la marque imitée est associée à la vérification, plus le clic coûte cher.
Ces dossiers ne démontrent pas un lien opérationnel avec Tronify.rent. Ils montrent un marché de la confiance. L’escroc n’a plus seulement besoin d’un faux rendement. Il a besoin d’un tiers qui semble avoir déjà vérifié. Une vidéo, un courriel, un assistant : trois costumes pour la même fonction.
Pourquoi le chiffre de septembre frappe autant
69 651 dollars ne font pas un casse historique. Le montant reste modeste à l’échelle des grandes affaires de protocoles. Il est pourtant parlant. Réparti sur une octantaine de personnes, il suggère des pertes individuelles souvent supportables au premier regard, donc moins signalées, et cumulées assez vite pour intéresser un enquêteur. C’est le profil d’une arnaque de volume moyen, pas d’un exploit unique.
Un mois suffit, si le site reste en ligne et si le bouche-à-oreille technique joue en sa faveur. La location d’énergie est un sujet de forums. Une réponse d’assistant qui circule en capture peut faire plus de conversions qu’une publicité. Même non confirmée, l’idée qu’une IA aurait dit sûr voyage plus vite que le rappel des signalements d’avril.
L’absence de ventilation publique des transactions limite l’analyse. Douze adresses peuvent recevoir des fonds légitimes, des tests, des paiements de service réel, ou des transferts de victimes. Sans horodatage, sans typologie des contreparties, le total reste une estimation d’enquêteur. La bonne attitude éditoriale est de le citer comme tel.
Ce qu’un particulier peut vérifier avant toute signature
La vérification utile est ennuyeuse, et c’est bon signe. Elle commence par l’âge du domaine et par l’identité revendiquée. Une société nommée sur le site devrait apparaître dans un registre cohérent avec l’adresse affichée. Une conformité SOC 2 devrait pouvoir être reliée à un rapport, pas seulement à une pastille. L’absence de ces pièces n’équivaut pas à une fraude. Elle retire le bénéfice du doute.
Ensuite vient la réputation hors du site lui-même. Des fils anciens, des signalements de chercheurs, des plaintes répétées sur le même domaine pèsent plus qu’une note générée à la volée. Si un service de menaces a déjà classé la page en risque critique, une réponse d’assistant qui contredit ce classement doit être traitée comme un conflit, pas comme un arbitrage.
Enfin, le portefeuille. Un portefeuille dédié aux essais, alimenté du minimum, limite la casse. Une lecture lente de la signature, avec refus systématique des approbations illimitées sur des jetons stables, coupe une grande partie des drainages. Aucune de ces habitudes ne dépend de Gemini, ni d’un enquêteur.
- Comparer le nom de domaine avec des services connus, caractère par caractère.
- Chercher des signalements antérieurs au mois en cours, pas seulement les avis du site.
- Refuser toute signature dont l’objet n’est pas compris dans le portefeuille.
- Ne pas traiter une réponse d’IA comme un contrôle de sécurité.
- Garder les montants d’essai séparés des réserves principales.
Le rôle ambigu des assistants dans la finance personnelle
Les assistants sont devenus un réflexe. On leur demande une traduction, un résumé, parfois un avis sur un contrat. Le glissement vers un avis sur un site financier est naturel, et dangereux. Le modèle n’a pas de responsabilité fiduciaire. Il n’a pas non plus accès, dans la conversation ordinaire, au solde de l’utilisateur ni à l’historique des approbations. Il répond dans un vide que la personne remplit avec son argent.
Cette asymétrie explique la colère quand une réponse semble avoir ouvert la porte. La personne a cherché un second avis. Elle a cru l’obtenir. Le second avis n’était qu’une reformulation probabiliste. Le décalage entre le ton et la fiabilité est le vrai produit du malentendu.
Les éditeurs d’assistants peuvent réduire ce décalage. Refuser plus souvent les questions de type ce site est-il sûr, afficher la date des sources, distinguer une citation du site et un jugement, signaler qu’un domaine jeune n’a pas d’historique exploitable. Ces garde-fous existent en partie. Le dossier allégué suggère qu’ils ne suffisent pas toujours, ou qu’ils n’ont pas été sollicités de la même façon par chaque utilisateur.
Ce que les plateformes de modèles ne peuvent pas promette
Un modèle généraliste n’est pas un antivirus, ni un oracle de registres. Même avec une navigation web, il peut manquer un signalement récent, mal dater une page, ou privilégier le texte marketing. Lui demander une absolution avant un transfert, c’est lui demander un métier qu’il n’exerce pas. Les avertissements de Google le disent déjà, dans un langage que peu de gens relisent au moment de connecter un portefeuille.
Il reste une responsabilité de conception. Si des pages peuvent injecter des consignes, et si des utilisateurs traitent la réponse comme une certification, le produit crée un risque prévisible. Le dire n’exige pas d’accuser Gemini dans ce cas précis. Cela exige de ne pas balayer le scénario sous prétexte qu’il n’est pas encore attesté par l’éditeur.
Les signalements d’utilisateurs, prévus dans la documentation, ont ici une fonction précise. Une réponse qui valide un domaine déjà classé à risque devrait pouvoir être remontée avec l’invite et l’horodatage. Sans ces pièces, le débat public reste un échange de captures et de démentis implicites.
Lire une adresse, pas seulement un fil
Les douze adresses publiées par l’enquêteur sont le seul ancrage vérifiable offert au public. N’importe qui peut, avec un explorateur TRON, regarder les entrées, les sorties, les jetons et les dates. Ce travail ne tient pas dans un post. Il demande de séparer les micro-transferts, les allers-retours et les arrivées groupées. Tant qu’il n’est pas publié, le total de 69 651 dollars reste une somme annoncée.
Cette retenue n’est pas une défense du site. Un domaine déjà noté 90 sur 100, associé à un témoignage de drainage en juin, n’a pas besoin d’un total rond pour mériter la méfiance. La retenue protège la lecture. Elle évite de construire une affaire judiciaire sur un fil, et elle laisse la place à un décompte plus fin s’il arrive.
Les victimes, si le chiffre se confirme, ont peu de leviers rapides. Un transfert de jeton stable confirmé sur la chaîne ne se rappelle pas par un simple message au site. Les plaintes auprès des autorités, comme celle évoquée en juin, documentent. Elles remboursent rarement. D’où l’insistance, presque lassante, sur la signature évitée plutôt que sur le recours après coup.
Le costume de la conformité
SOC 2 Type II est un standard d’audit sur des contrôles de sécurité, sur une période. Le citer sur une page commerciale sans rapport public est un choix éditorial. Beaucoup de lecteurs n’iront pas plus loin. Le sigle suffit à installer une atmosphère d’entreprise. Ajoutez une LLC et une adresse américaine, et le site quitte le registre du pseudo anonyme pour celui du prestataire.
Les enquêtes sur ce dossier n’ont pas produit de document indépendant confirmant ces claims. Cela ne prouve pas qu’ils sont faux. Cela prouve qu’ils ne doivent pas être repris comme des faits dans une réponse automatique. Un assistant qui reformule la page sans cette réserve devient le porte-voix du costume.
La confidentialité WHOIS renforce le décalage. Un titulaire masqué et une société nommée sur le site peuvent coexister légalement. Pour un particulier, la coexistence devrait déclencher une question, pas une connexion. Qui parle, au juste, quand la page parle.
Ce que change vraiment une alerte d’avril ignorée
PhishDestroy note que le domaine est resté accessible après les signalements d’avril. L’information ne désigne pas un coupable parmi les intermédiaires. Registrars, hébergeurs de bord et services de protection ont des procédures, des délais, des seuils de preuve. Un site peut rester en ligne parce que la plainte était incomplète, parce qu’elle n’a pas été reçue, ou parce que le contenu visible ne franchissait pas le critère retenu.
Pour l’utilisateur, la leçon est plus simple. Une alerte spécialisée peut exister des mois avant qu’un assistant n’en tienne compte. Si l’on ne consulte que l’assistant, on consulte le canal le plus susceptible d’avoir manqué l’alerte. Le conflit entre une note de 90 sur 100 et une réponse rassurante, si cette réponse a bien eu lieu, n’est pas un mystère. C’est un écart de sources.
Cet écart devrait devenir un réflexe de lecture. Deux avis divergents ne se moyennent pas. On cherche lequel cite une observation datée, et lequel reformule une page. Le premier éclaire. Le second répète.
Une grammaire de l’urgence à désapprendre
Les pages de location d’énergie insistent sur le coût de la prochaine transaction. L’urgence est réelle pour qui veut déplacer des fonds tout de suite. Elle est aussi le levier. Moins on a le temps de lire, plus une réponse courte d’assistant paraît suffisante. Le mois de septembre, s’il concentre vraiment des dizaines de victimes, a peut-être profité de cette impatience plus que d’une faille inédite.
Ralentir n’est pas un conseil moral. C’est une mesure de réduction du risque, au même titre qu’un plafond de dépense. Une transaction TRC-20 peut attendre le temps d’ouvrir un explorateur, de lire une vieille plainte, de comparer deux domaines. Le frais économisé ce soir-là est souvent inférieur à la perte décrite dans les témoignages.
Les communautés qui recommandent des services techniques portent une part de cette grammaire. Un lien collé sans contexte, une capture d’assistant en guise de preuve, un pseudo qui affirme avoir testé : trois accélérateurs. Le fil d’octobre a au moins le mérite de nommer des adresses. Beaucoup de recommandations n’offrent même pas cela.
Ce que l’on peut dire sans surinterpréter
On peut dire qu’un enquêteur relie Tronify.rent à des encaissements et à un récit de validation par Gemini. On peut dire que des chercheurs avaient classé le domaine comme risqué des mois plus tôt, et qu’un témoignage de juin évoquait déjà un drainage. On peut dire que Google rappelle les erreurs possibles des modèles et le risque d’injection via des pages web. On ne peut pas dire, sur la base publique actuelle, que Gemini a bien produit cette réponse, ni que le total de 69 651 dollars est audité.
Cette frontière n’affaiblit pas l’alerte pratique. Elle la rend utilisable. Le site revendique un service que des tiers jugent dangereux. Le connecter sur la foi d’une phrase d’assistant, confirmée ou non dans ce cas, reste une mauvaise procédure. Le reste appartient aux explorateurs, aux plaignants et, s’ils s’expriment, aux équipes du modèle.
L’affaire, même incomplète, fixe une scène qui va se répéter. Un service technique crédible. Une page jeune. Une question posée à un assistant. Une signature. Une adresse qui encaisse. La prochaine fois, le réseau ne sera pas forcément TRON, et l’assistant ne sera pas forcément Gemini. Le geste à refuser, lui, sera le même.
Questions ouvertes pour les semaines qui viennent
Le domaine va-t-il rester joignable, et sous quel contenu. Les adresses listées vont-elles continuer de recevoir des fonds après la publicité du fil. Une victime va-t-elle publier l’échange complet avec l’assistant, invite comprise. Google va-t-il commenter, ou traiter le cas comme un signalement parmi d’autres. Chacune de ces réponses ferait passer le dossier d’une alerte à une chronologie.
En attendant, la prudence ne dépend pas de ces réponses. Elle tient dans le refus de déléguer un jugement de sécurité à un texte généré, et dans le refus de signer ce que l’on ne saurait expliquer à voix haute. Le reste est du bruit de page d’accueil, aussi soigné soit le costume de la conformité.
Soixante-neuf mille dollars, s’ils ont bien quitté ces portefeuilles, ne reviendront pas parce qu’un article les a comptés. Ils servent au mieux de rappel. Une recommandation automatique n’est pas une enquête. Une connexion n’est pas un devis. Et un site qui promet de faire économiser des frais peut coûter, en un mois, l’équivalent de dizaines de petites réserves que personne ne pensait exposer.









